English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28651
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í Mozilla À¥ ºê¶ó¿ìÀúÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ºê¶ó¿ìÀú¿¡´Â NNTP ±â´É¿¡ ÀÖ´Â Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
Mozilla´Â Mozilla ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ °³¹ßµÈ ¿ÀÇ ¼Ò½º À¥ ºê¶ó¿ìÀúÀÌ´Ù. Mozilla 1.7.3 ÀÌÇÏÀÇ ¹öÀüµéÀº 'MSG_UnEscapeSearchUrl()' ÇÔ¼ö°¡ NNTP URIµéÀ» ÆÄ½ÌÇÒ ¶§ÀÇ ºÎÀûÀýÇÑ ¹öÆÛ ±æÀÌ °Ë»ç·Î ÀÎÇÏ¿© Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ NNTP news URI¸¦ Æ÷ÇÔÇÑ Àß Á¶ÀÛµÈ À¥ ÆäÀÌÁö¸¦ ¸¸µé°í À̸¦ °ø°Ý´ë»óÀÇ »ç¿ëÀÚ°¡ ¹æ¹®Çϵµ·Ï À¯µµÇÑ´Ù. ÀÏ´Ü À¥ ÆäÀÌÁö°¡ ¿­¸®¸é °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇ÷οì½ÃÄÑ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô Çϰųª, Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀÇ »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://bugzilla.mozilla.org/show_bug.cgi?id=264388

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Mozilla 1.7.3 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Mozilla SuiteÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2004-1316 (CVE)
°ü·Ã URL 12131 (SecurityFocus)
°ü·Ã URL (ISS)